امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

دفتر XRP: كيف كادت ثغرة في الكود أن تدمر كل شيء

robot
إنشاء الملخص قيد التقدم

ما حدث: في أبريل 2023، مكتبة xrpl.js (أداة للتفاعل مع XRP Ledger) كان فيها ثغرة أمنية بحجم ملعب. المهاجمون كانوا قادرين على حقن كود خبيث لسرقة المفاتيح الخاصة مباشرة من المحافظ. تصرفت مؤسسة XRP Ledger بسرعة: رقعت خلال 48 ساعة، أزالت الإصدارات المتأثرة من NPM، وعملت مع المطورين لإجبارهم على التحديث.

ماذا نتعلم؟

هذا هجوم سلسلة توريد كلاسيكي: يستهدفون المكتبات مفتوحة المصدر لأنها تؤثر على مئات المشاريع. اكتشفت Aikido Security خمس تحديثات مشبوهة للحزم (وهذا تحقيق حقيقي).

اللاعبون الكبار مثل Xaman Wallet و XRPScan لم يتأثروا لأنهم كانوا يستخدمون إصدارات أقدم أو بنية تحتية خاصة. الدرس: نوع أدواتك.

للمطورين: التدقيقات الدورية ليست اختيارية، تحقق من سلامة الاعتمادات قبل التثبيت، وكن دائمًا في مجتمعات الأمن السيبراني. ثغرة تكتشف اليوم قد تكون كابوسك غدًا.

المثير للاهتمام: لم ينهار سعر XRP. السوق كان واثق أن المؤسسة ستدير الأزمة بشكل جيد (وكانوا على حق). هذا يقول الكثير عن مرونة النظام البيئي.

XRP0.95%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.62Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.61Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.51Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.49Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.61Kعدد الحائزين:2
    0.43%
  • تثبيت